Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en GNU Binutils (CVE-2025-69644)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
06/03/2026
Última modificación:
10/03/2026

Descripción

Se descubrió un problema en Binutils antes de 2.46. El objdump contiene una vulnerabilidad de denegación de servicio al procesar un binario manipulado con información de depuración malformada. Un fallo lógico en el manejo de los encabezados de lista de ubicaciones DWARF puede hacer que objdump entre en un bucle ilimitado y produzca una salida interminable hasta que se interrumpe manualmente. Este problema afecta a versiones anteriores a la corrección ascendente y permite a un atacante local causar un consumo excesivo de recursos al suministrar un archivo de entrada malicioso.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gnu:binutils:*:*:*:*:*:*:*:* 2.46 (excluyendo)